NetPeek MCP:让 Claude、Codex 等 AI 分析 iPhone 抓包
NetPeek MCP 是默认关闭的本机服务;用户主动开启后,Claude、Codex 等可信 AI 客户端可通过同一 Wi‑Fi 或 USB 连接,使用 Bearer Token 查询和分析抓包,并按指令导入重写规则、脚本、重放和常量。
11MCP 服务
若你希望用电脑上的 AI 客户端协助分析本机抓包,可开启 NetPeek MCP 服务。入口在设置 → NetPeek MCP,默认关闭。
- 打开开关,生成并复制访问令牌(Token)。
- 在同一局域网(或 USB)的 AI 客户端中填写服务地址与 Token。
- 按客户端说明连接后,即可查询抓包、分析请求,或按需导入规则。
请勿把 Token 发给不可信的人,也不要在公共网络随意开启服务。不用时建议关闭服务或吊销 Token。
Claude Code / 通用 MCP 客户端配置
在 NetPeek 设置页复制实际 MCP URL 与 Token。NetPeek 应用内的“一键安装指令”会携带当前地址、Token 和能力版本,优先使用它可避免手填错误。手动配置时二选一:
方式一:Claude Code 命令行
claude mcp add --transport http netpeek http://<PHONE_IP>:<PORT>/mcp \ --header "Authorization: Bearer <PASTE_TOKEN_FROM_NETPEEK>"
方式二:通用 JSON 配置(Claude Desktop、Codex、Cursor 等)
把 mcpServers.netpeek 合并到客户端配置,不要覆盖已有服务器:
{
"mcpServers": {
"netpeek": {
"type": "http",
"url": "http://<PHONE_IP>:<PORT>/mcp",
"headers": {
"Authorization": "Bearer <PASTE_TOKEN_FROM_NETPEEK>"
}
}
}
}
curl 连通与鉴权自检
curl -H 'Authorization: Bearer <PASTE_TOKEN_FROM_NETPEEK>' http://<PHONE_IP>:<PORT>/mcp/health
健康检查成功后,重新加载 MCP 客户端,并显式刷新 tools/list、resources/list 与 prompts/list。
AI 可调用的 15 个抓包工具
连接成功后,AI 客户端可调用以下工具:紧凑列表默认脱敏;完整详情、Body 原文与配置导入都在 Bearer 鉴权之后。
| 工具 | 作用 |
|---|---|
list_requests | 分页列出最近抓包(紧凑、脱敏) |
search_requests | 按域名、URL 关键词、状态码检索请求 |
get_request | 单条请求完整详情:URL、Header、Body 摘要或原文 |
get_body | 字节级分页读取请求/响应 Body |
get_stats | 抓包总量、域名分布与状态码统计 |
list_runs | 列出抓包会话(run) |
get_run | 单个抓包会话的概要 |
list_favorites | 列出收藏的请求 |
decode_jwt | 解码请求中出现的 JWT |
explain_tls | 解释 TLS 握手、版本与证书信息 |
analyze_timing | 耗时瀑布:DNS / 连接 / TLS / 首字节 / 下载 |
audit_security | 扫描 PII、凭证、URL 内 Token、弱 TLS 与意外第三方域名 |
diff_runs | 对比两次抓包会话的接口、状态与耗时漂移 |
infer_api_schema | 从抓包为某域名推断 OpenAPI 风格接口结构 |
import_rewrite_bundle | 校验并导入重写规则、脚本、重放与常量 |
内置分析 Prompt(开箱即用的调试剧本)
NetPeek MCP 还内置了一组分析剧本,在支持 prompts/list 的客户端里可直接选用:
traffic_triage— 首轮体检:top 域名、报错、慢接口与异常debug_api_failure— 按状态/域名/关键词定位失败接口并给出根因证据privacy_audit— 查找 PII、凭证泄露、弱 TLS 与意外第三方why_slow— 用耗时瀑布解释某个请求为什么慢find_cleartext— 找出明文流量与证书异常diff_captures— 对比两次抓包并总结差异reverse_api— 为目标域名还原接口文档草稿explain_app_behavior— 解释被测 App 的整体网络行为install_rewrite_bundle— 把调试意图翻译成一次合法的规则导入
实际用起来是什么样?
连接后直接用自然语言向 AI 助手提问,AI 自行组合上面的工具完成分析,例如:
- “最近 10 分钟哪些请求失败了?按域名归类,给出每类一个代表性请求的失败原因。”
- “
api.example.com的登录接口为什么慢?把耗时拆到 DNS、连接、TLS、首字节。” - “检查抓包里有没有明文传输的密码或 Token。”
- “把
/v2/feed的响应 Mock 成这段 JSON,帮我建好规则并启用。”
安全模型
- 服务默认关闭,只在你手动启用后监听。
- 所有
/mcp*路由都要求有效 Bearer Token。 - 服务面向同一 Wi‑Fi 局域网或 USB,不做公网映射。
- 持有 Token 的客户端是可信边界,可读取完整抓包详情并调用已开放的导入工具。
- 怀疑泄露时立即吊销 Token;这会使旧 Token 失效并停止服务,再重置生成新 Token。
常见问题
NetPeek MCP 会把抓包上传到云端吗?
不会由 NetPeek 上传。服务只在本机监听,可从同一 Wi‑Fi 局域网或 USB 访问;你选择连接的 AI 客户端如何处理数据,应以该客户端的隐私设置为准。
MCP 是否必须鉴权?
是。所有 /mcp 路由都要求有效的 Authorization: Bearer <token>;缺失或错误的凭证会被拒绝。
Token 泄露怎么办?
在 NetPeek 中点“吊销 Token”会立即使旧 Token 失效并停止服务,再用“重置 Token”生成新凭证。